Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-1393

Опубликовано: 20 мар. 2008
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

Plone CMS 3.0.5, and probably other 3.x versions, places a base64 encoded form of the username and password in the __ac cookie for the admin account, which makes it easier for remote attackers to obtain administrative privileges by sniffing the network.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:plone:plone_cms:*:*:*:*:*:*:*:*
Версия до 3 (включая)
cpe:2.3:a:plone:plone_cms:*:*:*:*:*:*:*:*
Версия до 3.0.5 (включая)

EPSS

Процентиль: 82%
0.0167
Низкий

10 Critical

CVSS2

Дефекты

CWE-255

Связанные уязвимости

ubuntu
больше 17 лет назад

Plone CMS 3.0.5, and probably other 3.x versions, places a base64 encoded form of the username and password in the __ac cookie for the admin account, which makes it easier for remote attackers to obtain administrative privileges by sniffing the network.

debian
больше 17 лет назад

Plone CMS 3.0.5, and probably other 3.x versions, places a base64 enco ...

github
больше 3 лет назад

Plone Improper Session Management

EPSS

Процентиль: 82%
0.0167
Низкий

10 Critical

CVSS2

Дефекты

CWE-255